La normativa sulla privacy, e i provvedimenti del Garante per la protezione dei dati personali, definiscono le linee guida da seguire nella gestione delle risorse informatiche e dei relativi dati e informazioni.
Per compliance s’intende il sistema di controlli atto a verificare che le norme siano rispettate.
Tutte le aziende il cui business si basa su sistemi informatici dovrebbero adottare due tipologie di controlli, tecnologici e di processo.